Käfer ist so ein böses Wort.
Zu Erklärung.
Die App nutzt die JSON.Api mit ihrem eigenen Zugangsschutz und ohne Basic-Authentifizierung, dies wurde ja schon in einem anderen Thread diskutiert.
Ein Zugriff, mit z.B. einem HTML-Profil und den Verweis auf eine zu generierende Webseite auf dem Server, greift natürlich auf dem normalen Web-Zugang von IPS zu und hier wirkt die Basic-Auth, sollte diese aktiviert sein.
Paresy arbeitet schon an dem Problem und wird hoffentlich bald eine Lösung finden.